Kunngjøringer og meldinger
Denne delen inneholder viktige varsler relatert til denne utgivelsen, inkludert kunngjøringer, endringslogger og meldinger om avvikling av kundestøtte.
Utløp av sertifikatet for sikker oppstart av Windows
Obs!
- Utløp av sertifikatet for sikker oppstart av Windows
- Viktig: Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Microsoft har oppdatert disse sertifikatene på forbrukerenheter og ikke-administrerte bedriftsenheter de siste månedene. Enheter som ikke har mottatt de nyere sertifikatene, fortsetter å starte og fungere som normalt, og standard Windows-oppdateringer vil fortsette å installeres. Vi vil fortsette å installere de nyere sertifikatene via Windows-oppdateringer i månedene som kommer.
- Du kan kontrollere PC-statusen i Windows Sikkerhet-appen. Hvis du er IT-administrator, følger du veiledningen i strategiplanen Secure Boot for Windows-klienter og Windows Server.
Endringslogg
| Endre dato | Endre beskrivelse |
|---|---|
| 7. mai 2026 kl. | La til løsningen for det kjente problemet "Advarsler relatert til eksternt skrivebord vises kanskje ikke på riktig måte". |
| 27. april 2026 kl. | Løste det kjente problemet "Advarsler relatert til eksternt skrivebord vises kanskje ikke på riktig måte". |
| 23. april 2026 kl. | Kjente problemer er lagt til: «Advarsler relatert til eksternt skrivebord vises kanskje ikke riktig». |
| 21. april 2026 kl. | Kjent problem er lagt til: «Enheter med en ikke-anbefalt BitLocker-gruppepolicy-konfigurasjon kan måtte angi BitLocker-gjenopprettingsnøkkelen». |
Sammendrag
Denne utenforliggende oppdateringen for Windows Server 2022 (KB5091575) er kumulativ. Den inneholder løsninger og forbedringer som er en del av følgende oppdatering:
Følgende er et sammendrag av problemene som denne out-of-band-oppdateringen løser når du installerer denne oppdateringen. Fet tekst i hakeparentesene angir elementet eller området for endringen vi dokumenterer.
- [Domenekontrollere (kjent problem)] Løst: Når du har installert Windows-sikkerhetsoppdateringen 14. april 2026 (KB5082142) og startet på nytt, kan domenekontrollere med skoger med flere domener som bruker Privileged Access Management (PAM), oppleve oppstartsproblemer. I noen tilfeller kan Local Security Authority Subsystem Service (LSASS) slutte å svare, noe som fører til gjentatte omstarter og hindrer godkjennings- og katalogtjenester, som kan gjøre domenet utilgjengelig.
Hvis du har installert tidligere oppdateringer, laster enheten bare ned og installerer de nye oppdateringene i denne pakken.
Hvis du vil se de nyeste oppdateringene om denne utgivelsen, kan du gå til tilstandsinstrumentbordet for Windows-utgivelser eller oppdateringsloggsiden for Windows Server 2022.
Windows Server 2022 servicestakkoppdatering (KB5082137) – 20348.5021
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). SSU-er forbedrer påliteligheten til oppdateringsprosessen og inkluderer feilrettinger for servicestakken, komponenten som installerer Windows-oppdateringer. Hvis du vil vite mer om SSU-er, kan du se Servicestakkoppdateringer.
Kjente problemer med denne oppdateringen
Enheter med en ikke-anbefalt konfigurasjon av BitLocker-gruppepolicy kan måtte angi BitLocker-gjenopprettingsnøkkelen
Symptom
Noen enheter med en ikke-anbefalt BitLocker-gruppepolicy kan bli bedt om å oppgi BitLocker-gjenopprettingsnøkkelen ved første omstart etter installasjon av denne oppdateringen.
Dette problemet påvirker bare et begrenset antall systemer der alle følgende betingelser er oppfylt. Disse betingelsene finnes sannsynligvis ikke på personlige enheter som ikke administreres av IT-avdelinger.
- BitLocker er aktivert på operativsystemstasjonen.
- Gruppepolicyen «Konfigurer TPM-plattformvalideringsprofil for opprinnelige UEFI-fastvarekonfigurasjoner» er satt, og PCR7 er inkludert i valideringsprofilen (eller tilsvarende registernøkkel er manuelt konfigurert).
- Systeminformasjon (msinfo32.exe) viser Secure Boot State PCR7 Binding som «Ikke mulig».
- Windows UEFI CA 2023-sertifikatet finnes i enhetens Secure Boot Signature Database (DB), noe som gjør enheten kvalifisert for at den 2023-signerte Windows Boot Manager skal settes som standard.
- Enheten kjører ikke allerede den 2023-signerte Windows Boot Manager.
I dette scenarioet trenger BitLocker-gjenopprettingsnøkkelen bare å angis én gang – etterfølgende omstarter utløser ikke et BitLocker-gjenopprettingsskjermbilde så lenge gruppepolicykonfigurasjonen forblir uendret. Hvis du vil ha hjelp til å finne BitLocker-gjenopprettingsnøkkelen, kan du se artikkelen Finne BitLocker-gjenopprettingsnøkkelen.
Virksomheter anbefales å kontrollere BitLocker-gruppepolicyene for eksplisitt PCR7-inkludering og sjekke msinfo32.exe for PCR7-bindingsstatus før denne oppdateringen installeres. (Se den midlertidige løsningen nedenfor.)
Løsning
Fjern konfigurasjonen av gruppepolicy før du installerer oppdateringen (anbefales)
- Åpne Gruppepolicyredigering (gpedit.msc) eller Konsoll for gruppepolicybehandling.
- Gå til: Datamaskinkonfigurasjon Administrative > maler > Windows-komponenter > BitLocker-stasjonskryptering > operativsystemstasjoner.
- Sett «Konfigurer TPM-plattformvalideringsprofil for opprinnelige UEFI-fastvarekonfigurasjoner» til «Ikke konfigurert».
- Kjør denne kommandoen på berørte enheter for å oppdatere policyendringen: gpupdate /force
- Kjør følgende kommando for å avbryte BitLocker (der BitLocker er aktivert på C:-stasjonen): manage-bde -protectors -disable C:
- Kjør følgende kommando for å fortsette BitLocker (der BitLocker er aktivert på C:-stasjonen): manage-bde -protectors -enable C:
- Dette oppdaterer BitLocker-bindingene til å bruke den Windows-valgte standard PCR-profilen.
En permanent løsning på dette problemet er planlagt i en fremtidig Windows-oppdatering. Mer informasjon vil bli gitt når den er tilgjengelig.
Windows Server Update Services (WSUS) viser ikke feildetaljer
Etter å ha installert KB5070884 eller senere oppdateringer, viser ikke Windows Server Update Services (WSUS) detaljer om synkroniseringsfeil i feilrapporteringen. Denne funksjonaliteten fjernes midlertidig for å løse sikkerhetsproblemet for ekstern kjøring av kode, CVE-2025-59287.
Advarsler relatert til eksternt skrivebord vises kanskje ikke på riktig måte
Symptomer
Når du har installert denne oppdateringen, kan sikkerhetsadvarselen som vises når du åpner Eksternt skrivebord (RDP)-filer, i enkelte tilfeller ikke vises på riktig måte.
Dette problemet kan oppstå når du bruker flere skjermer med ulike innstillinger for skjermskalering (for eksempel én skjerm satt til 100 % og en annen satt til 125 %). Når dette skjer, kan varselvinduet vise overlappende tekst eller delvis skjulte knapper, noe som kan gjøre meldingen vanskelig å lese eller samhandle med.
Løsning
Dette problemet er løst i KB5087545.
Slik får du denne oppdateringen
Installer denne oppdateringen
Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.
| Tilgjengelig | Neste trinn |
|---|---|
|
Denne oppdateringen er bare tilgjengelig fra Microsoft Update-katalogen. |
Hvis du vil fjerne LCU
Obs!
- FORSIKTIG Før du bestemmer deg for å fjerne denne oppdateringen, kan du se Forstå risikoene: Hvorfor du ikke bør avinstallere sikkerhetsoppdateringer.
- Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
- Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for out-of-band-oppdatering 55091575.
Hvis du vil ha en liste over filene i servicestakkoppdateringen, kan du laste ned filinformasjonen for SSU (KB5082137) – versjon 20348.5021.